-

CVE-2026-98176

drm/amdkfd: Avoid integer underflow with ffs in EOP ring size calc

In the Linux kernel, the following vulnerability has been resolved:

drm/amdkfd: Avoid integer underflow with ffs in EOP ring size calc

The low 6 bits of cp_hqd_eop_control store the base-2 logarithm
of the EOP ring size. This was calculated as

ffs(q->eop_ring_buffer_size / sizeof(unsigned int)) - 1 - 1

But ffs can in theory return 1 or 0, so this could underflow
(although in practice the ring buffer size cannot be less than 4096).

Change this to

ffs(q->eop_ring_buffer_size / sizeof(unsigned int) / 4)

using properties of logarithms.

(cherry picked from commit 4f18c56630383c14bfc6b2d65f88f2f895d2121a)
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
≫
Produkt Linux
Default Statusunaffected
Version 14328aa58ce523a59996c5a82681c43ec048cc33
Version < 82e1b8299c6da02ce02185c208d2fdf7572b5ea1
Status affected
Version 14328aa58ce523a59996c5a82681c43ec048cc33
Version < c883d0a132d430ef7ebb23fd94323be94d0fbdb8
Status affected
HerstellerLinux
≫
Produkt Linux
Default Statusaffected
Version 5.3
Status affected
Version 0
Version < 5.3
Status unaffected
Version <= 7.2.*
Version 7.2.8
Status unaffected
Version <= *
Version 7.3-rc4
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.16% 0.048
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/82e1b8299c6da02ce02185c208d2fdf7572b5ea1
https://git.kernel.org/stable/c/c883d0a132d430ef7ebb23fd94323be94d0fbdb8